首页 资讯 安全 查看内容

53万账户泄露,黑客们开始趁火打劫了

2020-4-19 13:55 |来自: 互联网 1744 0

摘要: 灾难的发生,让世界经济蒙上了一层黑雾。眼睛能看到的,是各国都在控制疫情,复苏经济。眼睛看不到的,是表面上风平浪静,却有人在背地里干着坏事。2020年2月的网络威胁指数创下历史新高,黑客们已经开始趁火打劫了。Zoom53万个账户密码泄露 从最近的事情说起,首先是全球流行的多人手机云视频会议软件 ...
关键词: 密码 Zoom 账号 用户 攻击 网络 网络安全 黑客 蓝队 数据

灾难的发生,让世界经济蒙上了一层黑雾。

眼睛能看到的,是各国都在控制疫情,复苏经济。

眼睛看不到的,是表面上风平浪静,却有人在背地里干着坏事。

2020年2月的网络威胁指数创下历史新高,黑客们已经开始趁火打劫了。


Zoom53万个账户密码泄露

从最近的事情说起,首先是全球流行的多人手机云视频会议软件Zoom。

Zoom是目前领先的移动视频会议工具,支持最多1000人同时参会、10000人在线观看。国内用户可能对Zoom不是很熟悉,但是在全世界,Zoom拥有2亿用户,而且有很多众所周知的国际大企业。

跟国内的情况一样,受疫情影响,远程医疗、云课堂、居家办公大受欢迎,使得整个视频通讯市场水涨船高,Zoom成了其中最亮的一颗星。

但是,Zoom的风光并没有持续太久,安全漏洞、泄露用户隐私,一桩桩指控扑面而来。4月13日凌晨,Zoom陷入隐私泄露危机,53万个Zoom账号密码被公开在暗网上叫卖。

从域名来看,这次泄露的用户包括摩根大通的子公司大通银行、花旗银行,还有一些教育机构等等知名公司或机构。银行的账户被泄露,想想就很惊悚。

尽管Zoom已经尽力整改了多处问题,也宣布停止软件功能更新专攻隐私安全问题,但这不影响用户对它的信心丧失。包括谷歌、Space X、纽约市教育局、中国台湾政府等组织机构都宣布要停用Zoom。

这53万个账号是怎么泄露的?

此次黑客运用的手段是撞库。

直白来说,就是在之前的各种账号密码泄露的事件中,黑客自己收集了一批账号密码,然后挨个在Zoom上试,把试成功的账号密码单独拉个表格拎出来卖。53万个账户被撞库成功,意味着Zoom可能没有做足充分的保护措施。

大多数人都体验过QQ密码、微信号被盗的尴尬,“用户密码”向来是关系网络平台安全的“第一关口”。Zoom最终也在这一关口栽了跟头。

53万Zoom账号密码是怎样被爆出的?

这和当下人们对“密码”使用习惯关系重大,许多人会选择给不同账号的账号设置相同的密码,有的用户甚至用“123”、“888888”这类极其简单的密码,攻击视频云平台账号的黑客正是钻了这类空子。

但是归根结底,导致泄露的主要原因还是Zoom自身隐私保密的技术措施没做好。Zoom作为一个快速崛起的软件,暴露出来的问题很多,存在比较严重的安全隐私技术问题,会议使用简单的AES-128密钥,很容易被破解。

网络世界里的“黑暗面 ”

企业作为互联网世界的一份子,即享受着网络世界给与的便利,也面临着网络攻击的威胁。暂且不谈论从前的案例,就这一个月发生的网络攻击事件就足以给人警示。

3月9日,精密零件制造商Visser Precision遭受勒索软件DoppelPaymer攻击。由于是特斯拉、波音、洛克希德·马丁公司和SpaceX等行业巨头的零件供应商,因此该事件引发了不小的震动。

半个月前,在网络上出现了一种勒索病毒WannaRen,在各类贴吧、社区报告中招求助人数更是急剧上升,真可谓闹得满城风雨!不幸感染“WannaRen”勒索病毒的用户,重要文件会被加密并被黑客索要0.05比特币赎金。

不久前,旅馆巨头万豪酒店在两年内第二次遭受数据泄露。这一次新事件影响了520万客人,泄漏了他们的个人信息,包括姓名,电子邮件和邮寄地址以及真实姓名。

网络世界表面风平浪静,内里却暗流涌现。勒索软件、钓鱼网站、DDoS攻击都是黑客常用的攻击手段,

在复工复产的关键时期,一次网络攻击可能是企业致命的打击。企业的网络安全,某种程度上就是企业的生命线。针对企业网络安全维护,队长给出以下几点建议:

数据加密储存和传输。纵观近几年数据泄露事件,究其原因,绝大多数是因为数据存储安全措施薄弱,才使得黑客和不法分子成功窃取敏感数据。蓝队云建议给网站部署SSL证书实现https加密传输,防止数据在传输中被第三方监听、截取和篡改,实现数据加密传输是保护网络安全的基础。

定期培训员工安全防范意识。不点击标题可疑的未知发件人邮件,不随便打开电子邮件附件,不随意点击电子邮件中的附带网址,要及时更新系统补丁,做好重要数据备份,保证事故时可以第一时间恢复。

针对常见的攻击方式,企业需要检查其互联网连接设备是否配置错误和未修补的漏洞,及时部署策略。比如针对DDoS攻击,应及时部署高防IP,降低DDoS攻击风险。使用强大的防火墙设置和强密码设置。使用防火墙系统来防止外部网络对内部网络的未授权访问,建立网络信息系统的对外安全屏障。

在企业复工复产过程中,千万不可忽视可能存在的网络风险。蓝队云为云用户提供免费的常规网络安全服务,保障用户的网络安全运行。

除此之外,蓝队云部署的SSL证书、DDoS高防IP、攻击预警等网络安全产品及服务,能更好的帮助用户搭建网络安全防御体系。

本文出处: https://www.toutiao.com/a6816872141238043144/
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部